estefania
Goto Top

DNS Anfragen abfangen

Hi.

Wir möchten demnächst einen Netzwerk-Hardware abbauen, bei dem wir uns nicht 100% sicher sind, ob es noch Zugriffe darauf gibt.
Diese Hardware wird über den DNS-Server abgefragt.

Wie kann ich denn rausfinden, ob und von wem es Zugriffe auf diese Hardware über den DNS-Server gibt?
Muss ich hierfür auf dem DNS Server eine Protokollierung einschalten oder gibt es noch einfachere Wege !?

Die Hardware soll erst dann abgeschaltet werden, denn auch wirklich niemand mehr darauf zugreift.

Content-ID: 864360080

Url: https://administrator.de/forum/dns-anfragen-abfangen-864360080.html

Ausgedruckt am: 23.12.2024 um 02:12 Uhr

148848
148848 30.06.2021 um 17:10:09 Uhr
Goto Top
Moin,

um was für eine "Netzwerk-Hardware" handelt es sich konkret? Router, Switch, Server...?

Alleine nur auf DNS Abfragen würde ich mich nicht verlassen, da die Clients den DNS Eintrag im Cache speichern. Zumindest müsstest du schon einige Zeit warten, bevor du die Hardware abbaust. Sinnvoller wäre mal kurz Wireshark da dranzuhängen, um zu prüfen, ob da noch Verbindungen laufen.

MfG
Tezzla
Tezzla 30.06.2021 um 17:20:00 Uhr
Goto Top
Mahlzeit.

Fahr die alte Tonne runter oder ändere die IP Adresse. Im Anschluss deiner Firewall dieselbe IP als virtuelle IP zusätzlich zuordnen und den Zugriff im Log protokollieren lassen. Bspw. mit einer opnsense möglich.

Oder du fährst die Tonne runter und wartest, ob das Telefon klingelt face-smile

VG
emeriks
Lösung emeriks 30.06.2021 um 17:28:28 Uhr
Goto Top
Hi,
Aktiviere das Debug-Log des DNS-Servers. Dort werden alle Anfragen aufgezeichnet.

DNS Server MMC --> Kontextmenü des Serverknoten --> Eigenschaften --> Reiter "Debugprotokollierung"

E.
it-fraggle
it-fraggle 30.06.2021 um 20:34:40 Uhr
Goto Top
Ich fände es sinnvoller zunächst zu erfahren um was es dabei geht. Vielleicht gibt es eine elegantere Variante. Hängt ja davon ab was es ist.
SeaStorm
SeaStorm 30.06.2021 um 20:55:08 Uhr
Goto Top
Hi

sparsame Infos ...
Wenn es um einen Windows DNS Server geht, dann hat @emeriks schon gesagt wie man da die Queries mitlesen kann.

Ansonsten einen Portmirror machen und den DNS Traffic mitlesen
emeriks
emeriks 01.07.2021 um 08:25:35 Uhr
Goto Top
Zitat von @SeaStorm:
Wenn es um einen Windows DNS Server geht,
Das sollte man doch unter der Rubrik "Windows Server" vermuten dürfen ... face-wink
Estefania
Estefania 02.07.2021 aktualisiert um 19:30:19 Uhr
Goto Top
Hallo.

Ich habe es über den Tip von emeriks gemacht

Danke